Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/staz0t/hashcatch
Wi-Fi审计信息收集无线安全渗透测试
GitHubstaz0t/hashcatch

hashcatch

自动捕获附近WiFi网络的握手包

查看仓库网站
79487106年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

hashcatch

Hashcatch 解除当前范围内所有 WiFi 网络中客户端的认证,并尝试捕获握手包。它可在任何 Linux 设备(包括 Raspberry Pi 和 Nethunter 设备)上使用,让你在遛狗时也能捕获握手包。

由 @SivaneshAshok 编写

hashcatch 的概念证明(在范围内有多个 WiFi 网络时运行)

hashcatch PoC

从源码安装

  1. git clone https://github.com/staz0t/hashcatch
  2. 安装先决条件并确保它们正常工作
  3. [可选] 将 hashcatch 目录添加到你的 PATH 中
  4. ./hashcatch --setup
  5. 根据提示回答
  6. 完成!

使用包安装

  1. 从 releases 下载对应你发行版的包
  2. 运行 sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz 或 sudo apt install ./hashcatch_<ver>_all.deb
  3. sudo hashcatch --setup
  4. 根据提示回答
  5. 完成!

先决条件

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

使用方式

sudo hashcatch 启动 hashcatch

hashcatch --help 打印帮助信息

  • Hashcatch 会无限运行,直到键盘中断
  • 捕获的握手包将存储在 /usr/share/hashcatch/handshakes/
  • 捕获的 WiFi 网络的 BSSID 和 ESSID 将添加到 /usr/share/hashcatch/db
  • 如果你针对某个 WiFi 网络,请在该 WiFi 范围内停留约 20 到 30 秒以确保捕获握手包
  • [实验性] 如果在捕获过程中连接到互联网,以下数据也会被添加到数据库文件中
    • 纬度
    • 经度
    • 信号半径
    • 记录时间
    • 注意:感谢 Alexander Mylnikov 提供的 API,该 API 利用公共数据库返回路由器 MAC 地址的位置信息

配置文件

  • 配置文件位于 /etc/hashcatch/hashcatch.conf
  • 你可以稍后编辑“interface”字段来设置你选择的接口
  • 你还可以添加“ignore”字段来指定 hashcatch 运行时需要忽略的 WiFi 网络
  • 参考下面的示例了解条目的格式
  • 格式 option name=option1,option2,option3
  • 选项名称、等号和选项之间没有空格
  • 示例
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

待添加功能

  • 更多位置功能
  • 自动上传到网站以开始破解握手包

已知问题

  1. [OSX] 根据用户反馈,airodump-ng 在 OSX 中似乎无法正常工作。由于它是 hashcatch 的依赖项,OSX 用户可能无法运行 hashcatch。

注意:hashcatch 未包含 PMKID 攻击,因为并非所有路由器都容易受到该攻击,而检测该攻击会增加测试一个 AP 所需的时间。Pixiedust 攻击和通过 WPS 收集信息虽然有效,但在针对性攻击中也会增加测试一个 AP 所需的时间,这与本工具追求速度的目标不符。此外,在我的测试中,每 10 个 AP 中只有 1 个启用了 WPS。因此,hashcatch 提供的结果将不一致,并且可能错过捕获额外握手包的机会。因此,目前 hashcat 将继续使用传统的解除认证和捕获方法。

附注:尽管我在 @evilsocket 发布他的 pwnagotchi 前几天就开始开发 hashcatch,但他的工作无疑为这个项目提供了灵感!

下载工具